Cesar Gargiulo
Especialista em segurança da informação e infraestrutura de redes
Trajetória
Cesar Gargiulo trabalha com tecnologia desde 2006 e com segurança da informação há mais de uma década. A base da carreira é infraestrutura: data center, rede, servidor e disponibilidade. É a partir dessa base que ele trata firewall, VPN e segmentação, e não como um assunto isolado de produto.
Na CAS Tecnologia administrou data centers e ambientes críticos com mais de 160 servidores. Cuidou da infraestrutura de alta disponibilidade da UOL EdTech e da It'sSeg. No sistema financeiro, foi responsável técnico na Núclea, antiga CIP, pela adequação do ambiente em nuvem à Resolução 4.658 do Banco Central, e atuou como especialista de segurança da informação na fintech Nomad.
Desde 2021 lidera a GUARDIASEC, empresa brasileira de segurança da informação com atuação ofensiva e defensiva: pentest, gestão de vulnerabilidades, hardening, segurança em AWS e apoio técnico em LGPD. A OpenSourceBrasil é a frente da GUARDIASEC dedicada a firewall, VPN e segurança de redes com pfSense e ferramentas open source.
A experiência em ambientes regulados (Banco Central, LGPD, PCI DSS) define o método aplicado aqui: decisão justificada, fonte oficial citada, escopo formal antes de qualquer alteração e nada de promessa de risco zero.
Onde essa experiência foi construída
A ordem abaixo é cronológica de trás para frente. Cada item é verificável no perfil público e nas páginas institucionais listadas no fim desta página.
CEO e fundador, GUARDIASECdesde 2021
Conduz projetos de segurança ofensiva e defensiva, de arquitetura a resposta a incidentes, com envolvimento técnico direto nos trabalhos.
Especialista de segurança da informação, Nomad
Segurança da informação em fintech, ambiente com exigência regulatória e exposição pública de serviços.
Responsável técnico pela adequação em nuvem, Núclea (antiga CIP)
Adequação do ambiente em nuvem à Resolução 4.658 do Banco Central, no núcleo do sistema financeiro brasileiro.
Infraestrutura de alta disponibilidade, UOL EdTech e It'sSeg
Operação de ambientes que não podem parar, com redundância, monitoramento e resposta a incidentes de infraestrutura.
Administração de data center, CAS Tecnologia
Data centers e ambientes críticos com mais de 160 servidores: rede, disponibilidade e operação.
Formação e certificações
Formação acadêmica
- Pós-graduação em Offensive Cyber Security (Red Team Operations)
FIAP - MBA em Governança Estratégica de TI
FHO Uniararas - Graduação em Redes de Computadores
FHO Uniararas
Certificações
- Certificações em pentest de aplicações web, redes e mobile
- Certificação em desenvolvimento seguro
- Certificações Amazon Web Services
- Cisco CCNA (roteamento e comutação)
O que isso tem a ver com pfSense
Firewall é consequência de arquitetura de rede, não o contrário. Quem administrou data center com mais de cem servidores, cuidou de ambiente que não pode cair e passou por auditoria de Banco Central chega no pfSense com as perguntas certas: o que precisa mesmo estar exposto, o que acontece quando esse equipamento parar, quem vai conseguir manter isso daqui a dois anos.
A prática ofensiva fecha o ciclo. Testar a exposição de um ambiente muda a forma de escrever regra de firewall, porque você já viu do outro lado o que uma liberação folgada permite. É por isso que os guias deste site insistem em negar por padrão, controlar tráfego de saída e registrar o que passa.
Sobre os limites: a especialidade aqui é segurança e infraestrutura de redes. Nos conteúdos de LGPD, o site trata das medidas técnicas do Art. 46 e cita a lei e a ANPD como fonte. Nada aqui substitui orientação jurídica sobre um caso concreto, e isso está dito em cada guia da área.
Produção técnica
54 guias assinados neste site
Esta é a evidência mais direta de especialidade que existe aqui: conteúdo técnico publicado, datado e revisado. Comece pela biblioteca completa de guias.
Privacidade e LGPD11
- LGPD: guia completo para empresas
- O que é a LGPD
- Bases legais da LGPD
- Dados pessoais e dados sensíveis
- Direitos do titular na LGPD
- Como adequar a empresa à LGPD
- Encarregado de dados (DPO) na LGPD
- LGPD e segurança da informação
- Incidente de segurança na LGPD
- Sanções e multas da LGPD
- LGPD para pequenas empresas
Firewall7
pfSense13
- O que é pfSense e quando usar
- pfSense para empresas
- Regras de firewall no pfSense
- Checklist de segurança pfSense
- pfSense vs OPNsense
- Quanto custa um firewall pfSense
- pfSense é seguro?
- Instalação e configuração do pfSense
- NAT e port forwarding no pfSense
- Backup e atualização do pfSense
- Hardware e appliances para pfSense
- Como migrar para pfSense
- Captive portal no pfSense
VPN4
Segurança de redes6
Arquitetura6
Monitoramento2
Alta disponibilidade1
Resposta a incidentes1
Próximo passo
Quer discutir seu ambiente diretamente com quem escreve isto aqui?
Descreva a rede, o que já está montado e o que está incomodando. A resposta vem com uma leitura técnica do cenário e o próximo passo concreto, sem compromisso.